亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

驚曝Netcore路由器存在后門 任何人都可遠(yuǎn)程訪問

  趨勢科技研究人員昨日在官網(wǎng)表示,由中國生產(chǎn)商生產(chǎn)的一系列路由器含有一個嚴(yán)重漏洞,黑客可通過該漏洞監(jiān)視用戶的互聯(lián)網(wǎng)流量。路由器在中國的品牌名為Netcore,在國外的品牌名為Netis。

  研究人員在文章中寫道,Netcore系列路由器中存在一個后門,進入后門的口令被“硬加密”(hardcoded)寫入到設(shè)備的固件中,而且所有的口令似乎都一樣。攻擊者可以輕易的利用這個口令登錄路由器,而且用戶無法更改或禁用這個后門。

  該品牌路由器對外開放UDP端口53413,趨勢科技通過在網(wǎng)上掃描這個端口找到超過200萬的IP地址,意味著可能包含此漏洞的設(shè)備數(shù)量。這些設(shè)備絕大多數(shù)在中國,包括但不限于韓國、臺灣、以色列和美國。

  通過這個后門,攻擊者可以上傳或下載文件到該設(shè)備,還可實施“中間人”攻擊。同時,趨勢科技還在路由器中發(fā)現(xiàn)一個沒有被加密的文件,文件中是對路由器進行Web管理的用戶名和密碼。攻擊者可以從路由器上下載此文件。

  趨勢科技已經(jīng)通知位于中國深圳的生產(chǎn)商,但沒有得到回應(yīng)。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:卡巴斯基:小心木馬竊取你的數(shù)據(jù)和隱私